瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有病毒啊!电脑好多不对的地方(有日志)

1   1  /  1  页   跳转

有病毒啊!电脑好多不对的地方(有日志)

有病毒啊!电脑好多不对的地方(有日志)

发过这样一个帖子
前些天中了什么“木马下载者”(Win32.Downloader.af)的病毒,在安全模式里杀了两次,似乎没了,但电脑里有杀出了3,4种不同病毒,怀疑是它下载的,我用“金山清理专家”,“Windows清理助手”检查清理了半天,还以为没事了,结果用金山清理专家修补漏洞时,4个4或5星的紧急漏洞无法安装,显示“无法应用此更新”,这4个更新都是关于microsoft office系列的,补丁编号是MS04-028,MS-office-2003-SP3,KB913161,KB907417(不知道这个有没有用),是有病毒吗?还是因为那个”木马下载者“(Win32.Downloader.af)感染了所有exe文件而杀毒的时候破坏了文件呢?那该怎么修复才好呢?不会无法修复吧?!
可以上问题没有解决,又出了问题
用SREng再连网状态下一打开,它说我有四个入口点错误,可能被恶意软件修改,
电启动项目一栏时,又弹出AppInit--DLLs被修改为非正常值,让查病毒,AppInit--DLLs的数据一栏显示ieprot.dll;
这是怎么啦?!
新扫了日志

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1.14) Gecko/20080404 Firefox/2.0.0.14

附件附件:

文件名:SREng L O G.log
下载次数:78
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-22 13:45:02
描述:log

分享到:
gototop
 

回复:有病毒啊!电脑好多不对的地方(有日志)

用SREng再连网状态下一打开,它说我有四个入口点错误,可能被恶意软件修改,
电启动项目一栏时,又弹出AppInit--DLLs被修改为非正常值,让查病毒,AppInit--DLLs的数据一栏显示ieprot.dll;
这是怎么啦?!


没问题,不是病毒

日志看了,没事
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复: 有病毒啊!电脑好多不对的地方(有日志)

正在运行的进程
[PID: 524 / SYSTEM][\SystemRoot\System32\smss.exe]  [N/A, ]

浏览器加载项
[Microsoft LED.]
  {8DEBD4F0-5701-4ED9-94F1-3E79B7D9EBD9} <C:\WINDOWS\system32\edikmwnvfh.dll, N/A>

个人认为以上项目存在问题,c:\windows\System32\smss.exe这个系统文件可能被病毒感染或替换,上面那个浏览器加载项也比较可疑。

建议把c:\windows\System32\smss.exe、C:\WINDOWS\system32\edikmwnvfh.dll两个文件压缩,并把压缩包发至“可疑文件交流区”鉴定下……
打酱油的……
gototop
 

回复:有病毒啊!电脑好多不对的地方(有日志)

楼主自己怎不去照做3楼说的呢???


不能修补的漏洞不管它了,过于依赖别的工具,总会这么异常的,实在想补漏洞,去安装正版Windows

SREng的四个入口点错误是你自己的防火墙等按安全软件导致的,不管它了。

又弹出AppInit--DLLs被修改为非正常值,显示ieprot.dll这是卡卡助手的,也不管了

至于你说的杀出的病毒,如果反复杀,不再出来,就行了。

如果反复还出来的,将病毒文件名和路径详细说来。

说不出来,就将杀毒软件的杀毒历史记录导出后压缩,发到论坛来。(如果反复杀不出来,就不要发这记录了,看东西很累人的。)
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT